ThinkCMF X 2.2.3 SQL注入漏洞

該漏洞在2.3版本又以下,漏洞點與ArticleController.class.php edit_post方法SQL注入(CVE-2018-19898) 。 ThinkCMF X2.2.2是基於ThinkPHP 3.2.3開發的,ThinkPHP 3.x版本之前被爆出存在bind注入,這個漏洞就是ThinkPHP3.x注入的典型案例。漏洞位於前臺文章編輯處,不過要復現這個漏洞點首先是要註冊一個普
相關文章
相關標籤/搜索